日韩理论片在线观看_野花日本完整版免费观看_国产欧美国产综合每日更新_国产免费网站

EN
核心功能
產(chǎn)品優(yōu)勢
應用場(chǎng)景

核心功能

獨立訪(fǎng)問(wèn)控制
通過(guò)接管數據庫訪(fǎng)問(wèn),并針對 SQL 協(xié)議進(jìn)行解析,實(shí)現獨立于數據庫權限體系之外的訪(fǎng)問(wèn)控制功能。支持添加內置和自定義訪(fǎng)問(wèn)控制規則、支持經(jīng)典的黑白名單以及基于機器學(xué)習的智能動(dòng)態(tài)基線(xiàn)機制。
漏洞攻擊防護
基于傳統數據庫補丁升級帶來(lái)的業(yè)務(wù)影響,任子行數據庫防火墻有針對性的開(kāi)發(fā)虛擬補丁功能。通過(guò)內置緩沖區溢出、拒絕服務(wù)等多種數據庫虛擬補丁規則,涵蓋數十種數據庫類(lèi)型,在數據庫外層構建漏洞攻擊的專(zhuān)項防護,有效規避數據庫被攻擊的風(fēng)險。
SQL 注入攻擊防御
通過(guò)分析 SQL 語(yǔ)法來(lái)識別 SQL 注入攻擊的不同特征,同時(shí)構建 SQL 注入特征庫,對外來(lái) SQL 注入攻擊進(jìn)行特征庫匹配。同時(shí)基于任子行獨有的 SQL 序列智能檢測發(fā)明專(zhuān)利,快速有效的對 SQL 注入攻擊進(jìn)行攔截阻斷。 支持 sqlmap 攻擊防御。
風(fēng)險檢測與處置
數據庫防火墻對識別的風(fēng)險訪(fǎng)問(wèn)行為記錄高風(fēng)險告警日志,并進(jìn)行阻斷。告警信息根據匹配的策略進(jìn)行分類(lèi)后統計匯總。對于系統產(chǎn)生的誤報警,可以分別進(jìn)行處理,提高防護策略的精確性,支持告警日志外發(fā):SYSLOG、SNMP。
全面日志審計
數據庫防火墻能夠對訪(fǎng)問(wèn)數據庫的行為進(jìn)行詳細的特征識別,包括:數據庫用戶(hù)名、源應用程序名、IP 地址、請求的數據庫、表、執行的語(yǔ)句,風(fēng)險等級等信息。

產(chǎn)品優(yōu)勢

三重高可用,保障業(yè)務(wù)連續穩定
支持軟、硬、路由 Bypass,雙機、多機冗余和負載均衡機制,保障業(yè)務(wù)的連續性和高可用。
豐富的數據庫協(xié)議支持
支持傳統數據庫、大數據、國產(chǎn)數據庫近 20 余種數據庫協(xié)議,兼容性強。 細粒度的訪(fǎng)問(wèn)控制功能數據庫防火墻權限管控基于主體、客體和行為三元組進(jìn)行設置,每個(gè)類(lèi)別之下再細分多種維度:其中主體顆粒度可細化至用戶(hù)、IP、主機、程序、時(shí)間、頻次等;客體顆粒度可達針對表、列、敏感數據、行數等;行為顆粒度可達操作、特權操作、SQL 語(yǔ)句、異常、存儲過(guò)程等;策略組合種類(lèi)多達數百種,能夠精準實(shí)現各種數據級的權限管控。
基于機器學(xué)習的智能基線(xiàn)防護
智能自動(dòng)學(xué)習輔助人工策略制定,提高風(fēng)險識別能力并減少誤報誤阻,最大程度的避免對于業(yè)務(wù)的影響。
TLS 加密流量解析
支持數據庫 TLS 加密流量自動(dòng)解析,以及智能自動(dòng)學(xué)習等實(shí)用增強功能。

應用場(chǎng)景

橋接模式
代理模式
旁路阻斷
本地部署
數據庫防火墻以網(wǎng)橋形式串接在用戶(hù)與數據庫之間,既可以充當透明網(wǎng)關(guān)進(jìn)行透明傳輸,又可以代理用戶(hù)訪(fǎng)問(wèn)數據庫的所有行為,當客戶(hù)端直接使用數據庫地址和端口訪(fǎng)問(wèn)數據庫時(shí),數據庫防火墻將客戶(hù)端請求包轉發(fā)到代理端口,數據庫防火墻接收到數據包處理后轉發(fā)給數據庫。
本地部署
通過(guò)“物理旁路、邏輯串行”的方式部署。網(wǎng)絡(luò )上并聯(lián)接入防火墻設備,客戶(hù)端連接防火墻的設備地址,并將通訊包發(fā)送至防火墻設備,再經(jīng)過(guò)內部策略分析后完成客戶(hù)端與數據庫的交互過(guò)程。
本地部署
數據庫防火墻旁路部署模式,需在所連接交換機配置鏡像接口,將數據庫防火墻與鏡像口接通。此種方式部署用戶(hù)訪(fǎng)問(wèn)數據庫地址和端口均不會(huì )發(fā)生改變。當數據庫防火墻檢測到數據泄漏時(shí),會(huì )自動(dòng)發(fā)送 TCP Reset 包來(lái)阻斷危險連接。
開(kāi)始試用任子行產(chǎn)品
申請試用

20年公安服務(wù)經(jīng)驗

7*24小時(shí)應急響應中心

自主知識產(chǎn)權的產(chǎn)品裝備

專(zhuān)家級安全服務(wù)團隊

網(wǎng)絡(luò )空間數據治理專(zhuān)家

榮獲國家科學(xué)技術(shù)二等獎

置頂
電話(huà)

400-700-1218

官方熱線(xiàn)電話(huà)

咨詢(xún)
留言
二維碼
微信公眾號
公司微博